1、配置 AAA 认证使用 RADIUS 认证4进入串口配置5配置开启串口用户名 /密码认 证ZXR10(config)#radius authentication-group 1 /进入认证组 1ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 /配置密钥、 所使用的端口号和服务器的 IP 地址,密钥必须和服务器上的设置相同ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 / 设 置 认 证 报 文 的 源 地 址 , 可 设 为 loppback 地址;此
2、项不设则使用出端口地址为源地址ZXR10(config-auth-group-1)#timeout 5 /设置认证报文超时时间,默认为 3 秒ZXR10(config-auth-group-1)#max-retries 5 / 设置报文超时后最大重复次数,默认为 3 次ZXR10(config-auth-group-1)#exitZXR10(config)#user-authentication-type aaa chap / 配置认证为 AAA 认证,此处为 chap 认 证ZXR10(config)#aaa authentication login default rds-group 1
3、/在 AAA 认证中配置为 RADIUS认证3、远端 TACACS+ 认证ZXR10(config)# aaa authentication login default group ZXR10(config)#tacacs enable /使能 tacacsZXR10(config)#tacacs-server host 192.168.1.2 key zte /配置 tacacs 远程登录服务器,密钥为 zteZXR10(config)#tacacs-server packet 1024 /设置 tacacs 认证时的包长ZXR10(config)#tacacs-server timeout
4、 5 / 设置 tacacs 认证超时时间ZXR10(config)#aaa group-server tacacs+ zte /创建 aaa tacacs服务器组名字为 zteZXR10(config-sg)#server 192.168.1.2 /配置该组使用 Server 地址ZXR10(config-sg)#exitZXR10(config)#user-authentication-type aaa chap /配置认证方式为 AAA 认证,此处为 chapZXR10(config)#aaa authentication login default group zte / 在 AAA
5、认证中配置 tacacs 方式认证注: RADIUS 认证和 TACACS+ 认证不只对串口连接生效,对于 telnet 连接也生效。若串口 关闭认证则三种连接方式都不需认证。在线帮助: 与 ZXR10 路由交换机相同 文件系统的管理:系统中包含 IMG 、 CFG、DATA 和 USER 四个文件IMG :存放系统映射文件,如版本文件,以 .zar 为扩展名CFG :存放配置文件配置文件名为 startrun.dat。配置后为防止断电重启丢失,需用 write 命令将配置信息写入 startrun.dat。DA TA:存放记录异常信息的 *.zte ( * 指 001050) USER:供用
6、户存放文件ZXR10# copy destination-devicedestination-file在 flash 与 FTP/TFTP 服务器 之间拷贝文件ZXR10# pwd查看当前目录路径ZXR10# dir 查看文件目录下文件或子目录ZXR10# delete删除目录下的文件ZXR10# cd进入目录ZXR10# check dev-using检查不同外设的使用情况ZXR10# mkdir在当前目录下创建子目录ZXR10# rmdir删除目录,只有目录是空的才能删除成功。ZXR10# renamedestination-filename修改文件或目录的名称ZXR10# format
7、flash|usb1|usb2|cf|sd格式化指定的外设ZXR10# more ascii|binarywidth查看日志,死机文件等(默 认以 ascii 文本方式显示,亦 可以以二进制方式显示)ZXR10# chkzar检测 zar 文件是否被破坏, chkzar 后跟文件路径,检查结果有以下几种: 1、 verifying checksum of zar file error :有校验和,但是校验和错误 2、 verifying checksum of zar file ok :有校验和,并且校验和正确 3、 old version of zar file,no checksum :无
8、校验和,是老版本表 1 文件操作命令表表 1 参数描述参数描述目录名,长度为 180 个字符source-device源文件设备名源目录和文件名,长度为 180 个字符destination-deice目的文件设备名目的目录和文件名,长度为 180 个字符Rename 命令中修改后的文件名长度为 180 个字符Word文件路径名Ascii文本方式,显示文本的一种方式Binary二进制显示方式Width显示单元的字节宽度( 1,2, 4, 8)系统参数设置1、 设置系统主机名 ZXR10(config)# hostname 2、 设 置 特 权 模 式 的 密 码 ZXR10(config)#
9、enable secretlevel 0 |5| 参数解释:level 指定权限等级,缺省为 150 设置进入特权模式的特权密码长度为 316 字符5 设置经过加密的特权密码,必须输入 24 个字符缺省情况下设置特权密码,长度为 316 字符3 设 置 远 程 登 录 用 户 名 和 密 码 ZXR10(config)# username password encryted (如果指定参数 encryted,则用户名与密码用密文方式显示)ZXR10(config)# service password-encryption (采用密文方式显示,可选配置 )4、 设置系 统时 间 ZXR10(co
10、nfig)# clock set dayyear( current-time 格式为 hh :mm :ss month 格式为英语简写。 )5、设置命令行界面显示行数 ZXR10(config)# terminal length (缺省为 24)CLI 权限分级配置ZXR10# disable 降低当前权限等级, 并从特权模式退到用户模式,范围 015,缺省为 15ZXR10 enable 提高并进入当前权限模式,范围 015,缺省 15ZXR10(config)# enable secret level 0|5设置登录各等级权限的密码ZXR10(config)# username passw
11、ordprivilege如果 privilege 指定为 0 或 1,则登录成功后转到 用户模式。如果是 215,则转到特权模式,ZXR10(config)# privilege all level command-keywords配置命令的权限等级面参数描述逻辑模式类别All支持该命令关键字打头的所有后续命令Level权限等级,范围 015命令关键字CLI 权 限 分 级 的 维 护 与 诊 断 ZXR10# show privilegecur-mode | show-modedetail | level | mode |sfc | npc 参数描述:Hardware显示系统硬件版本信息So
12、ftware显示系统软件版本信息Midplane显示机框槽位信息upc 显示 UPC 板的硬件版本信息sfc 显示 sfc 板的硬件版本信息npc 显示 NPC 的硬件版本信息2、 显示当前运行的配置信息 ZXR10# show running-config3、 显示 CPU 信息 ZXR10# show processor detail sfc |rpu |mpu |npc ( 标识各单板的槽位号, detail 显示系统资源统计的详细信息, )4、 查 看 温 度 ZXR10# show temperturebic|upcmaster|slave|sfcmaster|slave|np( b
13、ic :机架的温度; UPC、sfc、np 单板的温度; master 主用单板; slave 备用单板; ariable : np 单板的槽位号) 设置温度告警阀值,配置前需确认 alarm temperature on 已经打开。ZXR10 ( config ) #environ 进入环境配置模式ZXR10( config-environ )#temper-threshold bic|(upcmater|slave)|(sfcmaster|slave)|(np) remote|locallowthreshold | first-highthresholdtemperature | seco
14、nd-highrhreshold ( lowthreshold 为低温 阀值, first-highthreshold 和 second-highrhreshold 为高温阀值) 5、产看风扇运行状况 ZXR10# show fan6、查看电源信息 ZXR10# show power 7、查看光模块信息 ZXR10# show opticalinfo interface BOOT 在线升级BOOT 在线升级步骤destination-devive将 bootrom 的 bin 文件 copy 至 IMG 目录中ZXR10# olleh进入隐含模式ZXR10 ( config-increte )
15、 #bootrom update升级所有单板ZXR10( config-increte )#bootrom update board-number升级相关的单板 bootromBOOT 在线升级举例: (以升级 UPC3 单板为例)ZXR10#copy ftp:/192.168.4.244/upc3mup.binwho:who root /img/upc3mup.binStarting copying fileFile copying successful/192.168.4.244/upc3rup.binwho:who root /img/upc3rup.bin Starting copyi
16、ng fileFile copying successful /将升级需要的两个 bin 文件上传至 IMG 目录中ZXR10#ollehZXR10 ( config-increte ) # /进入隐含模式ZXR10 ( config-increte ) #bootrom update upc 1 /升级一号槽位的 UPC3 单板 Updating bootrom Board type board number statusUpc 1 bootrom update successfully okZXR10 ( config-increte ) #在 BOOT 升级过程中有时会出现问题,所以需要
17、校验 /诊断。UPC 诊断配置命令( memtest)ZXR10# diag进入诊断模式ZXR10(diag)#upc memtest master|slave addressstart单独测试主 UPC 和备 UPCZXR10(diag)#upc memtest1 master addressstart主备 UPC 一起测试( 起始测试位置,单位 M ;结束测试位 置;默认为 464M 内存)接口配置 接口类型:接口类型对应物理名称Fei快速以太网接口Gei千兆以太网接口Pos3155M POS 接口Pos482.5GPOS 接口Atm155155M ATM 接口Cp3Cp3 接口以太网接口
18、配置ZXR10 ( config ) #interface 进入接口模式ZXR10 ( config-if ) #ip address net-mask secondary设置端口 IP 地址, 配置接口的辅地 址ZXR10# show ip interface brief 查看接口 IP 地址ZXR10 (config-if )#speed 10|100配置端口速率,默认为 100ZXR10 ( config-if ) #duplex half | full配置双工模式, half 为半双工, full 为全双工, 默认为全双工。ZXR10 ( config-if ) #negotiatio
19、n auto激活接口自动协商功能 (只实用与千兆接口)示例 1:路由器的配置:ZXR10 ( config ) #interface fei_1/2ZXR10 ( config-if ) #ip address 10.1.1.1 255.255.255.252ZXR10 ( config-if ) #duplex fullZXR10 ( config-if ) #speed 100 路由交换机的配置:ZXR10 ( config ) #interface create ip to-router address-netmask 10.1.1.2/30 port et.2.1ZXR10 ( con
20、fig ) #port set et.2.1 speed 100mbps duplex fullPOS 接口配置:进入端口模式 配置接口 IP 地址, ZXR10 ( config-if ) #crc16|32设置 POS 口的 crc 模式, 16 表示 16 位 crc ,32 表示 32 位 crc ,默认为 16 位 crcZXR10 ( config-if ) #clock source internal|line 配置本地路由器 POS 口的时钟提取方式, internal 为内部时钟, line 为线路时钟,默认 内部时钟POS 接口配置示例ZXR10-1 的配置:ZXR10 ( config ) #int
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1